《信息安全技术》实验一 PGP的原理与使用(macOS High Sierra下实现)

实验目的

  • 理解传统加密、公钥加密、混合加密、数字签名等概念
  • 理解公钥、私钥、会话密钥、对称密钥等概念及其应用
  • 掌握电子邮件安全应用
  • 熟悉PGP工具的使用

实验内容

  • 使用PGP进行传统加密
  • 使用PGP进行生成密钥对
  • 使用PGP进行混合方式加密
  • 使用PGP进行数字签名
  • 使用PGP交换并验证公钥
  • 使用PGP分割私钥

实验原理

在一个基于公钥密码体制的安全应用系统中,假设用户A和B分别拥有自己的公钥和私钥:

  1. 在产生A和B的密钥时,如果采用RSA算法,选取的模数n至少为1024位
  2. 为了预防A抵赖,B要求A对其发送的消息进行签名。A将使用A的私钥对消息签名;B使用A的公钥对A的签名进行验签。如果要求对消息保密传输,A将使用B的公钥对消息加密,B使用B的私钥解密消息。
  3. 实际应用中为了缩短签名的长度、提高签名的速度,而且为了更安全,常对信息的消息摘要进行签名。
  4. 实际应用中,通常需要进行身份认证。基于口令的认证简单易用,但是口令明文存储与传输很不安全,对口令认证机制可以进行如下改进:
    • 利用不需使用密钥的哈希算法加密口令,使口令能够以密文形式存储与传输。

实验步骤

一、安装GPG(macOS High Sierra下)

  1. 访问GPGTools网站,点击Download GPG Suite,下载GPG Suite for OS X 2017.1:

  2. 双击打开GPG_Suite-2017.1.dmg,运行安装操作:

  3. 双击Install,出现安装界面,单击继续:

  4. 在选择安装类型(Installation Type)的时候,选择自定义安装(Customize),单击自定:
  5. 去掉"GPGMail"前面的勾,单击安装:
  6. 再输入用户密码获取权限,随后安装完成。

二、创建PGP密钥

  1. 打开GPG,菜单栏中点击"新建",弹出"Generate new key pair"窗口,输入姓名、电子邮件和密码,创建PGP密钥:
  2. 展开"高级选项(Advanced options)",配置密钥类型、密钥长度和有效期:
    • 密钥类型选择RSA和RSA(默认):
    • 密钥长度选择4096字节:
    • 有效期选择一年,点击"Generate Key"生成密钥:
  3. GPG会弹窗提示密码长度过短QAQ不过由于实验方便还是就用短一点的密码吧~点击"Continue with simple password"继续生成:

    随后GPG会生成4096个随机字节:

    密钥成功创建!此时一定要点击"Upload Public Key",将公钥上传

    密钥成功生成如下:

三、设置PGP快捷键

  1. 点击"

    《信息安全技术》实验一 PGP的原理与使用的更多相关文章

    1. 2017-2018-1 信息安全技术 实验二 20155201——Windows口令破解

      2017-2018-1 信息安全技术 实验二 20155201--Windows口令破解 一.实验原理 口令破解方法 口令破解主要有两种方法:字典破解和暴力破解. 字典破解是指通过破解者对管理员的了解 ...

    2. 20155327 信息安全技术 实验二 Windows口令破解

      课程:信息安全概论 班级:1553 姓名:了李百乾 学号:20155327 成绩: 指导教师: 李冬冬 实验日期及时间: 2017年10月11日 15:30-18:00 必修/选修:必修 实验序号:0 ...

    3. 20155325 信息安全技术 实验二 Windows口令破解

      内容一览 实验结果 遇到的问题 思考题 详细步骤与解析(为了使存做笔记资料而做) 实验结果 字典破解 暴力破解 -不同密码强度的破解时间比较 用户名 密码 破解方式 破解时间 TEST (年月日) 字 ...

    4. 信息安全技术PGP实验 20155205 20155218

      信息安全技术PGP实验 一.实验过程 PGP的安装与设置(Mac版) 访问GPGTools网站,下载GPG Suite for OS X,下载完毕,双击dmg文件,运行安装操作. 创建PGP密钥(一定 ...

    5. 20155202 20155222 信息安全技术概论实验一 PGP的使用

      20155202 信息安全技术概论实验一 PGP的使用 实验原理 一.PGP简介 在现代社会里,电子邮件和网络上的文件传输已经成为生活的一部分.邮件的安全问题也就突出了,大家都知道在互联网上传输的数据 ...

    6. 2017-2018-1 20155219《信息安全技术》实验二——Windows口令破解

      2017-2018-1 20155320<信息安全技术>实验二--Windows口令破解 实验目的 了解Windows口令破解原理 对信息安全有直观感性认识 能够运用工具实现口令破解 实验 ...

    7. 2017-2018-1 20155312《信息安全技术》实验二——Windows口令破解实验报告

      2017-2018-1 20155312<信息安全技术>实验二--Windows口令破解实验报告 实验目的 了解Windows口令破解原理 对信息安全有直观感性认识 能够运用工具实现口令破 ...

    8. 20155205 信息安全技术第二次实验 Windows口令破解

      20155205 信息安全技术第二次实验 Windows口令破解 实验原理 一.口令破解方法 口令破解主要有两种方法:字典破解和暴力破解. 字典破解是指通过破解者对管理员的了解,猜测其可能使用某些信息 ...

    9. 2017-2018-1 201552326《信息安全技术》实验二——Windows口令破解

      2017-2018-1 201552326<信息安全技术>实验二--Windows口令破解 姓名:刘美岑 学号:20155326 班级:1553班 日期:10.24 一.实验环境 操作系统 ...

    随机推荐

    1. css盒模型(Box Model)

      所有HTML元素可以看作盒子,在CSS中,"box model"这一术语是用来设计和布局时使用. CSS盒模型本质上是一个盒子,封装周围的HTML元素,它包括:边距,边框,填充,和 ...

    2. python代码打包发布

      背景 本文介绍了python中一种最简单的代码结构的打包方式 包名称 我们先给我们的包取个名字,python包起名需要符合下面的规范 全部小写 在pypi上是唯一的 下划线分隔或没有单词分隔符(不要使 ...

    3. okhttp3带cookie请求

      Request经常都要携带Cookie,上面说过request创建时可以通过header设置参数,Cookie也是参数之一.就像下面这样: Request request = new Request. ...

    4. ReactJS表单handleChange

      handleInputChange = (event) => { const target = event.target; const type = target.type; const val ...

    5. 在Windows2003下如何查看IIS站点中对应的PID值

      分享:查看IIS站点中对应的PID值 在Win2003下,提供了一个命令,可以方便的查看.cmd -> iisapp -a 显示W3WP.exe PID: 1264 AppPoolID: hxW ...

    6. JSP九大内置对象与Servlet的对应关系

      JSP对象                              Servlet中怎样获得 request service方法中的request参数 response service方法中的res ...

    7. 检查windows系统支持的密码套件

      Windows 10客户端及Windows server 2016 服务器可以使用powershell 命令获得系统支持的密码套件列表,禁用启用相应的密码套件. #命令链接:https://techn ...

    8. 批处理文件(Batch Files )

      后缀是bat的文件就是批处理文件,是一种文本文件.简单的说,它的作用就是自动的连续执行多条命令,批处理文件的内容就是一条一条的命令. 新建一个批处理abc.bat,里面内容如下:@echo offec ...

    9. MySQL 索引的介绍与应用

      Mysql索引 一. mysql 索引 索引是对数据库表中一列或多列的值进行排序的一种结构,使用索引可快速访问数据库表中的特定信息. 二:MySQL索引类型 按存储结构区分:聚集索引(又称聚类索引,簇 ...

    10. Windows Server 2008搭建域控制器

      前言 1.为什么要建域 工作组的分散管理模式不适合大型的网络环境下工作,域模式就是针对大型的网络管理需求设计的,就是共享用户账号,计算机账号和安全策略的计算机集合.域中集中存储用户账号的计算机就是域控 ...